WebKit in Apple iOS before 9 does not properly restrict the availability of Performance API times, which allows remote attackers to obtain sensitive information about the browser history, mouse movement, or network traffic via crafted JavaScript code.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Ios | — | Upgrade to the latest version of Apple iOS | Sep 23, 2015 | Sep 18, 2015 |
| Apple Safari | — | Upgrade to Apple Safari version 9Uninstall Apple Safari on Windows | Dec 5, 2016 | Sep 18, 2015 |
| Suse | — | Upgrade libwebkit2gtk-4_0-37-debuginfo-32bitUpgrade typelib-1_0-webkit2webextension-4_0Upgrade libjavascriptcoregtk-4_0-18Upgrade webkit2gtk-4_0-injected-bundles-debuginfoUpgrade libwebkit2gtk3-langUpgrade webkit2gtk3-debugsourceUpgrade libjavascriptcoregtk-4_0-18-debuginfo-32bitUpgrade webkit-jsc-4Upgrade typelib-1_0-javascriptcore-4_0Upgrade libwebkit2gtk-4_0-37-32bitUpgrade typelib-1_0-webkit2-4_0Upgrade libjavascriptcoregtk-4_0-18-debuginfoUpgrade webkit2gtk-4_0-injected-bundlesUpgrade libwebkit2gtk-4_0-37-debuginfoUpgrade webkit-jsc-4-debuginfoUpgrade libjavascriptcoregtk-4_0-18-32bitUpgrade webkit2gtk3-develUpgrade libwebkit2gtk-4_0-37 | Mar 22, 2016 | Sep 18, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub